Scammer boleh menggunakan nama, jawatan, alamat e-mel pejabat dan maklumat organisasi yang tersedia secara terbuka untuk menghasilkan identiti yang nampak munasabah. Sebelum ini, Direktori Kerajaan Singapura menyenaraikan maklumat seperti nama pegawai awam, jawatan, alamat e-mel dan nombor pejabat. Mulai 1 Julai 2026, kerajaan mengecilkan senarai butiran hubungan ramai pegawai bagi mengurangkan bahan yang boleh digunakan untuk penyamaran dan manipulasi sosial.
Maklumat direktori mungkin membantu scammer menjadikan cerita mereka kedengaran tulen, tetapi ia bukan pemeriksaan identiti. Maklumat yang telah disalin sebelum perubahan itu masih boleh beredar, manakala data daripada sumber awam lain atau kebocoran maklumat boleh digunakan untuk melengkapkan cerita.
Pemanggil mungkin mendakwa mangsa terlibat dalam pengubahan wang haram, sedang disiasat, mempunyai masalah imigresen atau pekerjaan, atau berdepan urusan rasmi lain. Corak biasa ialah menimbulkan ketakutan terhadap penahanan, pembekuan akaun atau tindakan undang-undang sebelum menawarkan “penyelesaian” yang memerlukan tindakan segera.
Mangsa juga mungkin dipindahkan daripada seorang “pegawai” kepada pegawai lain yang kononnya daripada agensi berbeza, penyelia, polis atau bank. Rantaian organisasi yang direka itu membuatkan penipuan kelihatan seperti prosedur rasmi, walaupun semua pihak sebenarnya sebahagian daripada helah yang sama. ScamShield secara khusus memberi amaran tentang panggilan telefon dan panggilan dalam aplikasi, termasuk panggilan video WhatsApp, yang didakwa datang daripada agensi seperti Pasukan Polis Singapura atau Penguasa Kewangan Singapura.
Selepas panggilan, scammer mungkin menghantar dokumen yang kelihatan rasmi atau imej pas kakitangan yang telah diubah suai. Dalam satu nasihat, Kementerian Undang-Undang Singapura menerangkan satu variasi penipuan yang melibatkan individu menyamar sebagai pegawai kementerian, meminta gambar NRIC mangsa, kemudian menggunakan dokumen palsu serta imej pas kakitangan yang telah disunting untuk meningkatkan keyakinan mangsa.
Antara helah lain termasuk pemalsuan ID pemanggil, penjenamaan agensi, nama atau gambar profil yang menyerupai akaun rasmi, serta pengetahuan tentang cara agensi kerajaan bekerjasama. Semua ini hanyalah teknik persembahan—bukan pengesahan identiti yang boleh dipercayai.
Setelah mangsa menerima identiti palsu itu, scammer mungkin meminta butiran pengenalan diri, maklumat perbankan, maklumat SingPass atau CPF, butiran media sosial dan kata laluan sekali guna (OTP). Mereka juga boleh meminta mangsa memindahkan wang ke “akaun selamat”, menekan pautan, membuka fail, memasang perisian atau menyerahkan barang berharga.
Risikonya bukan setakat kehilangan wang serta-merta. Seseorang yang berkongsi dokumen kerja sulit, kelayakan log masuk atau surat-menyurat dalaman boleh mencetuskan insiden keselamatan, walaupun tiada wang yang dipindahkan. Statistik penipuan yang diterbitkan tidak mengasingkan kerugian akibat pengambilan dokumen atau pengintipan korporat, jadi skala risiko itu tidak boleh disimpulkan daripada angka di bawah.
| Ukuran | 2024 | 2025 | Perubahan |
|---|---|---|---|
| Kes penipuan penyamaran pegawai kerajaan | 1,504 | 3,363 | +123.6% |
| Kerugian daripada kategori itu | S$151.3 juta | Kira-kira S$242.9 juta | +60.5% |
| Semua kes penipuan | 51,501 | 37,308 | −27.6% |
| Jumlah kerugian akibat semua penipuan | Kira-kira S$1.1124 bilion | Kira-kira S$913.1 juta | −17.9% |
Penipuan penyamaran pegawai kerajaan menjadi kes terpencil yang membimbangkan pada 2025: jumlah kes meningkat lebih dua kali ganda dan kerugian bertambah lebih separuh ketika angka keseluruhan penipuan negara menurun. Kategori ini mencatatkan kerugian kedua tertinggi antara semua jenis penipuan pada tahun tersebut.
Mulai 1 Julai 2026, Direktori Kerajaan Singapura disusun semula. Maklumat hubungan kini dikekalkan terutamanya untuk pemegang jawatan politik, pemegang jawatan kehakiman, pengurusan kanan dan beberapa titik hubungan terus yang dipilih. Matlamatnya adalah untuk mengurangkan risiko butiran pegawai yang tersedia secara terbuka digunakan dalam penipuan.
Langkah ini mengurangkan pendedahan maklumat, tetapi tidak memadamkan salinan data yang telah dikumpulkan atau mengesahkan setiap individu yang mendakwa dirinya pegawai awam.
Sejak 2019, syarikat telekomunikasi di Singapura telah menyekat nombor tempatan yang dipercayai dan kerap dipalsukan, termasuk nombor agensi kerajaan serta talian kecemasan. Sejak April 2020, panggilan masuk dari luar negara memaparkan awalan +, manakala panggilan antarabangsa yang memalsukan nombor tempatan Singapura mula disekat pada Disember 2022.
Kawalan ini boleh mengurangkan sebahagian penyalahgunaan berasaskan telefon, tetapi panggilan yang tidak ditanda bukanlah bukti bahawa ia tulen. Panggilan melalui aplikasi pemesejan dan profil dalam aplikasi juga tidak semestinya melalui kawalan rangkaian telefon yang sama.
gov.sgScamShield menyediakan talian bantuan 24 jam sehari, 7 hari seminggu di 1799, selain aplikasi, laman web dan saluran untuk membuat laporan atau semakan. Alat ini boleh membantu mengenal pasti, menapis dan melaporkan panggilan, mesej, laman web serta pautan yang mencurigakan. Namun, keputusan yang kelihatan bersih tidak boleh dianggap sebagai jaminan bahawa pemanggil itu sah.
SMS kerajaan sepatutnya menggunakan ID penghantar gov.sg, bukannya nombor telefon mudah alih biasa. Pemeriksaan ini berguna untuk SMS, tetapi tidak mengesahkan akaun WhatsApp, panggilan telefon atau dokumen yang diterima melalui saluran lain.
Profil WhatsApp boleh memaparkan nama dan gambar yang meyakinkan, manakala panggilan suara atau video dalam aplikasi mungkin terasa lebih peribadi berbanding mesej teks. Namun, identiti visual itu dikawal oleh pemilik akaun dan tidak semestinya disahkan oleh agensi kerajaan. ScamShield turut memasukkan panggilan penyamaran dalam aplikasi sebagai sebahagian daripada amaran keselamatannya.
Scammer tidak perlu menyamar sebagai seorang pegawai sahaja. Dengan mendakwa sedang menyambungkan mangsa kepada agensi atau jabatan lain, mereka boleh mencipta gambaran bahawa siasatan itu diselaraskan oleh beberapa pihak. Sebab itu, jangan mengesahkan satu hubungan tidak dijangka menggunakan nombor atau kenalan lain yang diberikan dalam perbualan sama.
Mengeluarkan butiran daripada direktori mengurangkan maklumat yang boleh digunakan untuk menyasarkan mangsa. Namun, langkah itu tidak dapat membuktikan bahawa sesuatu panggilan, profil atau dokumen adalah tulen. Identiti perlu disemak melalui saluran berasingan yang dikawal oleh agensi tersebut.
Jika seseorang yang tidak dijangka menghubungi anda dan mendakwa mewakili agensi kerajaan, ikuti langkah berikut:
Bagi agensi dan majikan, prinsip sama perlu digunakan untuk permintaan dokumen. Gunakan portal yang disahkan atau saluran terkawal untuk fail sensitif, dan minta semakan orang kedua bagi permintaan luar biasa daripada kenalan yang tidak dikenali atau tidak dijangka.
Perubahan pada direktori kerajaan dan kawalan syarikat telekomunikasi dapat mengecilkan ruang gerak scammer, tetapi tidak menjadikan nama, jawatan, nombor telefon atau gambar profil sebagai bukti identiti.
Pertahanan paling berkesan ialah mengikut prosedur: berhenti seketika, menolak permintaan wang atau maklumat rahsia, kemudian membuat pengesahan melalui saluran rasmi yang berasingan.
Jika hubungan itu benar-benar sah, agensi kerajaan tidak akan keberatan jika anda menghubungi semula melalui nombor rasmi. Jika ia penipuan, panggilan semula itu akan memutuskan rangkaian kepercayaan palsu yang dibina scammer.